csvファイルの緯度経度の情報からkibanaで世界地図上に可視化したいのですが上手くいきません.
logstashのconfファイルをどのように改善すればよいかアドバイスもらえませんか.
http://onthesoup.hatenablog.com/entry/2018/02/11/061500
上記のサイトを参考にしているのですが,ipアドレスからelasticsearchに入力する際にgeoipを入力するのでは処理に時間が掛かるので,あらかじめ,緯度,経度を与えたcsvファイルを作成し入力にしています.
データの入力自体は出来ていますが,世界地図上へのマッピングが上手くいきません.
ELKのversionは以下の通りです
logstash:6.4.2
elasticsearch:6.4.2
kibana:6.4.2
logstash.conf
1input { 2 file { 3 path => "<抽出したログへのパス>.csv" 4 type => "miraivariant" 5 start_position => "beginning" 6 } 7} 8filter { 9 csv { 10 columns => ["timestamp","source_ip","source_port","dist_port","latitude","longitude"] 11 separator => " " 12 convert => { 13 "timestamp" => "date" 14 } 15 } 16 date { 17 match => ["timestamp", "UNIX"] 18 timezone => ["Asia/Tokyo"] 19 target => "@timestamp" 20 } 21 mutate { 22 convert => { "source_port" => "integer" } 23 convert => { "dist_port" => "integer" } 24 convert => { "source_ip" => "string" } 25 } 26 mutate { 27 convert => {"lat" => "float"} 28 convert => {"lan" => "float"} 29 } 30 mutate { rename => {"latitude" => "[location][lat]"} } 31 mutate { rename => {"longitude" => "[location][lon]"} } 32 mutate { convert => { "[location]" => "float" } } 33 34} 35output { 36 elasticsearch { 37 hosts => ["localhost:9200"] 38 index => "logstash-miraivariant-scan" 39 } 40 stdout { codec => rubydebug } 41} 42
あなたの回答
tips
プレビュー